Installieren Sie umgehend die bereitgestellten Sicherheitsupdates für Red Hat Ansible Automation Platform.
▸▾Herleitung der Bewertung(2)
Wie der Wert zustande kommt
- Hoechster CVSS-Basiswert 9.8+18
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2025-69223, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
- 1 im Text genannte CVE(s) liegen uns nicht vor und gehen nicht in die Bewertung ein: CVE-2026-30827
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [hoch] Red Hat Ansible Automation Platform: Mehrere Schwachstellen
Mehrere kritische Schwachstellen in Red Hat Ansible Automation Platform ermöglichen entfernten Angreifern Denial-of-Service, Code-Ausführung und Datenmanipulation. Nutzer sind dringend aufgerufen, die bereitgestellten Sicherheitsupdates zu installieren, um sich vor diesen Angriffen zu schützen.
SecBoard-Einordnung
Die Schwachstellen ermöglichen entfernten Angreifern die Ausführung von beliebigem Code, die Umgehung von Sicherheitsmaßnahmen, die Manipulation von Daten oder die Verursachung eines Denial-of-Service. Dies kann zu schwerwiegenden Betriebsunterbrechungen und Datenverlust führen.
Realistisch schlimmster Fall: Ein entfernter, nicht authentifizierter Angreifer könnte die Kontrolle über Systeme erlangen, Daten manipulieren und Dienste vollständig unterbrechen, was zu erheblichen finanziellen und reputativen Schäden führen kann.
Im erfassten Bestand
- ▸CVE-2025-69873 kommt damit in 3 erfassten Meldungen der letzten 90 Tage vor.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts
- CVSS
- 9.8 · CRITICAL
- EPSS
- 1.1%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- report@snyk.io
- CVSS
- 9.8 · CRITICAL
- EPSS
- 0.4%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security-advisories@github.com
- CVSS
- 7.5 · HIGH
- EPSS
- 2.7%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security-advisories@github.com
- CVSS
- 7.5 · HIGH
- EPSS
- 0.8%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- 0.6.3
- Zuweisende CNA
- security-advisories@github.com
- CVSS
- 7.5 · HIGH
- EPSS
- 0.6%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security-advisories@github.com
- CVSS
- 7.5 · HIGH
- EPSS
- 0.6%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security-advisories@github.com
- CVSS
- 7.5 · HIGH
- EPSS
- 0.4%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- 12.1.1
- Zuweisende CNA
- security-advisories@github.com
- CVSS
- 7.5 · HIGH
- EPSS
- 0.2%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Integrität
- Patch
- unbekannt
- Zuweisende CNA
- security-advisories@github.com
- CVSS
- 6.5 · MEDIUM
- EPSS
- 0.3%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit
- Patch
- unbekannt
- Zuweisende CNA
- security-advisories@github.com
- CVSS
- 2.9 · LOW
- EPSS
- 0.5%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- cve@mitre.org
Im Text genannt, liegt uns aber noch nicht vor.
Betroffen
Organisationen, die Red Hat Ansible Automation Platform einsetzen.
Hersteller
Produkte
▸ CPE-Rohbezeichner anzeigen▾ CPE-Rohbezeichner ausblenden (7)
- cpe:2.3:a:aiohttp:aiohttp:*:*:*:*:*:*:*:*
- cpe:2.3:a:authlib:authlib:*:*:*:*:*:*:*:*
- cpe:2.3:a:axios:axios:*:*:*:*:*:node.js:*:*
- cpe:2.3:a:cryptography.io:cryptography:*:*:*:*:*:python:*:*
- cpe:2.3:a:pyasn1:pyasn1:*:*:*:*:*:python:*:*
- cpe:2.3:a:python:pillow:*:*:*:*:*:*:*:*
- cpe:2.3:a:svgo:svgo:*:*:*:*:*:node.js:*:*
Prüfen
3- ▸Überprüfen Sie die installierte Version Ihrer Red Hat Ansible Automation Platform-Instanzen, um festzustellen, ob sie von den Schwachstellen betroffen sind.
- ▸Stellen Sie sicher, dass alle Ansible Automation Platform-Instanzen die neuesten Sicherheitsupdates und Patches gemäß den Empfehlungen von Red Hat angewendet haben.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Netzwerkzugriffsregeln zu Ihren Ansible Automation Platform-Instanzen, um sicherzustellen, dass nur autorisierte Benutzer und Systeme darauf zugreifen können.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
- ▸Details zu den genauen Angriffsvektoren oder der Komplexität der Ausnutzung sind nicht im Artikel angegeben.
- ▸Die betroffenen Versionen der Red Hat Ansible Automation Platform sind nicht im Artikel spezifiziert.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir Oracle extern erreichbar?
- Können wir Reconnaissance detektieren?
MITRE ATT&CK(4)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„ermöglichen entfernten Angreifern ... Code-Ausführung“
„ermöglichen entfernten Angreifern Denial-of-Service“
„ermöglichen entfernten Angreifern ... Datenmanipulation“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
1
Bewaffnung
0
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.